Skip to main content
本繁體中文版使用機器翻譯,譯文僅供參考,若與英文版本牴觸,應以英文版本為準。

檢視 ONTAP WebAuthn MFA 設定並管理認證

貢獻者 netapp-andreajost netapp-mwallis netapp-aaron-holt netapp-pc21187 netapp-dbagwell

身為 ONTAP 管理員,您可以檢視整個叢集的 WebAuthn MFA 設定,並管理 WebAuthn MFA 的使用者和群組認證。

檢視 WebAuthn MFA 的叢集設定

您可以使用 ONTAP CLI 檢視 WebAuthn MFA 的叢集設定。

步驟
  1. 檢視 WebAuthn MFA 的叢集設定。您可以選擇使用下列引數指定儲存 VM vserver :

    security webauthn show -vserver <storage_vm_name>

    如"指令參考資料ONTAP"需詳細 `security webauthn show`資訊,請參閱。

限制允許的信賴方(RP)網域集

從 ONTAP 9.19.1 開始,管理者必須在 WebAuthn 全域設定命令中使用參數 -rp-domains。這允許管理員明確限制在 System Manager 中 WebAuthn (FIDO2)多因素驗證期間接受的允許信賴方 (RP) 網域集。

使用者只能從允許的 RP 網域存取 MFA。

註 如果您要從 ONTAP 9.16.1 到 9.18.1 升級至 ONTAP 9.19.1,請參閱"CONTAP-597688"以取得更多資訊。
系統管理員
  1. 選取 Cluster > Settings > Multifactor authentication (MFA)。

  2. 新增、刪除或修改允許的 RP 網域。

CLI
  1. 修改允許的 rp 網域。將 -rp-domains 設定為完整的叢集 FQDN:

    security webauthn modify -rp-domains <mycluster.us-east.example.com>

    深入瞭解 security webauthn modify,請參閱 "指令參考資料ONTAP"。

檢視支援的公開金鑰 WebAuthn MFA 演算法

您可以檢視儲存 VM 或叢集所支援的 WebAuthn MFA 公開金鑰演算法。

步驟
  1. 列出支援的公開金鑰 WebAuthn MFA 演算法。您可以選擇使用下列引數指定儲存 VM vserver :

    security webauthn supported-algorithms show -vserver <storage_vm_name>

    如"指令參考資料ONTAP"需詳細 `security webauthn supported-algorithms show`資訊,請參閱。

檢視已註冊的 WebAuthn MFA 認證

身為 ONTAP 管理員,您可以檢視所有使用者的註冊 WebAuthn 認證。使用此程序的非系統管理員使用者只能檢視自己已註冊的 WebAuthn 認證。

步驟
  1. 檢視已註冊的 WebAuthn MFA 認證:

    security webauthn credentials show

    如"指令參考資料ONTAP"需詳細 `security webauthn credentials show`資訊,請參閱。

移除已註冊的 WebAuthn MFA 認證

您可以移除已註冊的 WebAuthn MFA 認證。當使用者的硬體金鑰遺失,遭竊或不再使用時,此功能非常實用。當使用者仍擁有原始硬體驗證者,但想要以新的驗證者來取代時,您也可以移除已登錄的認證。移除認證之後,系統會提示使用者註冊替換驗證者。

註 移除使用者的登錄認證並不會停用使用者的 WebAuthn MFA 。如果使用者遺失硬體驗證者,需要先登入再進行更換,您需要使用這些步驟移除認證,也需要針對使用者移除認證"停用 WebAuthn MFA"。
系統管理員
  1. 選擇*叢集>設定*。

  2. 選取 * 使用者和角色 * 旁邊的箭頭圖示。

  3. 在使用者和群組清單中,針對您要移除其認證的使用者或群組,選取選項功能表。

  4. 選取 * 移除 MFA 以取得 HTTP 認證 * 。

  5. 選擇*移除*。

CLI
  1. 刪除已註冊的認證。請注意下列事項:

    • 您可以選擇性地指定使用者的儲存 VM 。如果省略,則會在叢集層級移除認證。

    • 您可以選擇性地指定要刪除認證的使用者名稱。如果省略,則會移除目前使用者的認證。

      security webauthn credentials delete -vserver <storage_vm_name> -username <username>

      如"指令參考資料ONTAP"需詳細 `security webauthn credentials delete`資訊,請參閱。